Hermes 路线图:给 AI 装上权限门禁系统
Hermes 官方路线图第4篇:工具/插件/文件/网络的权限与安全策略模型。
如果 AI 想干什么就能干什么,那跟把家门钥匙挂在门口没什么区别。Hermes 的路线图里,正在给 AI 的每一项能力装上门禁——而且是分等级的。
这个方向是什么:给 AI 装一套「分级门禁」
想象一下,你家里请了一位全能管家。他既能帮你买菜做饭(日常任务),也能替你签合同(高风险操作),还能在你出差时独自看家(无人值守)。问题来了:你该给这位管家多少权限?让他随时能进你的书房翻文件?还是只允许他在你在家时使用厨房?
Hermes 正在做的「权限与安全策略模型」,就是给 AI 这位管家配一套智能门禁系统。这套系统不是简单的「开」或「关」,而是像写字楼的安保一样,分区域、分时段、分等级——什么时候能进、进哪间房、要不要你点头,全都提前定好规矩。
官方规划了哪些事:每一条都是「安全锁」
1. 每把钥匙都要你点头,点头一次以后记住
AI 调用某个工具前,会弹出提示:「我要读取这个文件,可以吗?」你同意后,Hermes 会记住这个决定,下次同类操作不再烦你。就像管家第一次用你的书房钥匙要请示,之后你默认他可以在工作时间使用。
2. 四种场景,四种门禁强度
同样是管家,你在家时他可以自由些(交互式);你出门后他只能按清单执行(无人值守);他帮你处理定时事务(cron)和接待访客(网关)时,规矩得最严。验收标准很明确:无人值守和网关模式,必须比你自己坐在电脑前时更保守。
3. 文件系统和网络的白名单机制
你可以规定:「这个 AI 只能读 /work 文件夹里的文件,只能访问公司域名下的网站。」就像你给管家配了张门禁卡,只能刷开特定几扇门,其他房间一概进不去。
4. 密钥使用全程留痕
AI 用到密码、API 密钥时,每一次调用都会记录在日志里。万一出了问题,你能倒查:谁在什么时候用了哪把钥匙。这相当于给保险柜装了监控摄像头。
5. 危险命令要「二次确认」
删除文件、格式化磁盘这类命令,会被系统标记为「高危」。AI 执行前必须得到你的明确确认,而不是靠它自己判断。就像管家要扔你的旧衣服,必须当面问过你才行。
6. 插件必须自带「说明书」
以后所有插件安装时,都得声明自己需要哪些权限——就像手机 App 安装时列出的「读取存储、使用相机」清单。不声明的,装不上。
7. 四套预置策略模板
个人(宽松)、团队(协作)、生产(严格)、受限(极严)。你可以直接选一套,也可以自定义。比如个人模式允许 AI 自由读你的文档,生产模式则要求所有操作都有审批记录。
对用户意味着什么:从「信任 AI」到「管理 AI」
以前我们使用 AI 工具,基本是「要么全信,要么不用」。这个路线图落地后,你会得到两样东西:可解释和可审计。
所谓可解释,就是 AI 在动手前,你能看到它打算做什么、为什么做;所谓可审计,就是所有安全决策都有记录,出了事能查清责任。这就像从「请了个来路不明的保姆」变成「雇了有执照、有监控、有规章的家政公司」。
最终,你可以在放心让 AI 帮你处理繁琐工作的同时,把风险锁在笼子里。毕竟,好的管家不是不犯错,而是你知道他每一步在做什么,并且随时能收回钥匙。
📖 官方文档
本文根据 Hermes Agent 官方文档编写,原文见:GitHub ›/issues/35922